最终用户ADpipe理解决scheme

我们刚刚迁移到纯粹的Microsoft环境,并正在寻找最终用户ADpipe理解决scheme。

理想情况下,我们希望用户能够在AD中pipe理他们的个人信息。 我们有约500个用户在我们的网域。

我从谷歌search中发现了一些产品,但我很想听听别人可能会用到的东西。

我们已经有大约85%的基础设施build立我们自己的门户网站来做到这一点。 它涉及到我们的身份pipe理系统,所以他们的个人信息不仅在AD中改变,而且在ERP / HR系统中也改变。

棘手的部分是在网页后面创build事务处理器。 PowerShell非常适合,但是直接LDAP可以做很多事情。

我已经build立了一个类似于你在过去用Apache + PHP + adLdap谈论的系统 。 虽然我没有什么可以共享的,但是创build给定参数列表的显示非常简单,并且通过PHP将其推回。 如果您完全熟悉PHP和LDAP,则不需要花费半天甚至一天的时间来实现。

探索ActiveRoles是一个不错的产品。 它也可以让你完全处理configuration用户和组,确保一切都遵循你的严格标准。 它还有一个function完善的Web应用程序,用于最终用户自助服务。 赶上是相当昂贵的。